本日、国家サイバーセキュリティ通知センターは「WinRARのセキュリティの脆弱性により、Windowsのセキュリティ警告を回避し、マルウェアを実行する可能性がある」という通知を発行した。レポートでは、最近日本のセキュリティ チーム CSIRT が WinRAR のセキュリティ脆弱性を明らかにしたと述べています。
この脆弱性により、Microsoft Windows の Mark of the Web (MoTW) セキュリティ メカニズムがバイパスされる可能性があります。ユーザーが知らない間にネットワークから悪意のあるプログラムを実行する可能性があり、重大なセキュリティ リスクを引き起こす可能性があります。この脆弱性には CVE-2025-31334 の番号が付けられています。
WinRAR はバージョン 7.11 でこの脆弱性を正式に修正しました。バージョン 7.11 を除き、他のすべての古いバージョンにはこのセキュリティ脆弱性があります。
攻撃者はこの脆弱性を悪用して、Windows のセキュリティ警告を回避し、ユーザーが気付かないうちにマルウェアを実行する可能性があります。
バージョン 7.11 のアップデート ノートには、実行可能ファイルを指すシンボリック リンクが WinRAR シェルから起動された場合、ファイルの MoTW データは無視されると記載されています。
ただし、ユーザーが WinRAR を最新バージョンに更新している限り、このセキュリティの脆弱性は脅威にはなりません。
National Cyber Security Notice Center は、重要なインフラストラクチャに対する WinRAR セキュリティの脆弱性によってもたらされるネットワーク セキュリティの課題に積極的に対応するために、技術レベルで次の措置を講じることが推奨されると述べています。
まず、WinRAR ユーザーの間で脆弱性に関係するコンピュータ ネットワーク機器を包括的に調査し、最新バージョンを適時にインストールします。
2 つ目は、WinRAR クライアント構成をリセットすることです。
第三に、WinRAR ユーザーは、機密データを扱う場合、信頼できないネットワークに接続しないことをお勧めします。
